2023 CVE Vulnerabilities

31,244 CVEs published in 2023.

CVE IDSeverityCVSSDescription
CVE-2023-23357MEDIUM4.8A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploi...
CVE-2023-23356HIGH7.2A command injection vulnerability has been reported to affect several QNAP operating system versions. If exploited, the ...
CVE-2023-23354HIGH8.7A cross-site scripting (XSS) vulnerability has been reported to affect several QNAP operating system versions. If exploi...
CVE-2023-21586MEDIUM5.5Adobe Acrobat Reader versions 22.003.20282 (and earlier), 22.003.20281 (and earlier) and 20.005.30418 (and earlier) are ...
CVE-2023-50956MEDIUM4.9IBM Storage Defender - Resiliency Service 2.0.0 through 2.0.9 could allow a privileged user to obtain highly sensitive...
CVE-2023-34990CRITICAL9.8A relative path traversal in Fortinet FortiWLM version 8.6.0 through 8.6.5 and 8.5.0 through 8.5.4 allows attacker to ex...
CVE-2023-37940MEDIUM4.8Cross-site scripting (XSS) vulnerability in the edit Service Access Policy page in Liferay Portal 7.0.0 through 7.4.3.87...
CVE-2023-29476CRITICAL9.1In Menlo On-Premise Appliance before 2.88, web policy may not be consistently applied properly to intentionally malforme...
CVE-2023-44149MEDIUM5.3Missing Authorization vulnerability in BeRocket Brands for WooCommerce brands-for-woocommerce allows Exploiting Incorrec...
CVE-2023-44147MEDIUM5.3Missing Authorization vulnerability in apasionados Comment Blacklist Updater comment-blacklist-updater allows Exploiting...
CVE-2023-44142MEDIUM5.4Missing Authorization vulnerability in Deepen Bajracharya Inactive Logout inactive-logout allows Exploiting Incorrectly ...
CVE-2023-41952MEDIUM5.3Missing Authorization vulnerability in Contact Form - WPManageNinja LLC FluentForm allows Exploiting Incorrectly Configu...
CVE-2023-41951MEDIUM4.3Missing Authorization vulnerability in rtCamp rtMedia for WordPress, BuddyPress and bbPress allows Exploiting Incorrectl...
CVE-2023-41875CRITICAL9.8Missing Authorization vulnerability in wpdirectorykit.com WP Directory Kit allows Exploiting Incorrectly Configured Acce...
CVE-2023-41873MEDIUM4.3Missing Authorization vulnerability in miniOrange SAML SP Single Sign On allows Exploiting Incorrectly Configured Access...
CVE-2023-41870HIGH8.8Missing Authorization vulnerability in Themeum WP Crowdfunding allows Exploiting Incorrectly Configured Access Control S...
CVE-2023-41869MEDIUM4.3Missing Authorization vulnerability in Alex Volkov WP Accessibility Helper (WAH) allows Exploiting Incorrectly Configure...
CVE-2023-41866MEDIUM4.3Missing Authorization vulnerability in Team Plugins360 Automatic YouTube Gallery allows Exploiting Incorrectly Configure...
CVE-2023-41865MEDIUM4.3Missing Authorization vulnerability in bqworks Slider Pro allows Exploiting Incorrectly Configured Access Control Securi...
CVE-2023-41862MEDIUM5.3Weak Authentication vulnerability in Guido VS Contact Form allows Authentication Abuse.This issue affects VS Contact For...
CVE-2023-41857MEDIUM5.4Missing Authorization vulnerability in ClickToTweet.com Click To Tweet allows Exploiting Incorrectly Configured Access C...
CVE-2023-41849MEDIUM5.3Missing Authorization vulnerability in WP Happy Coders Posts Like Dislike allows Exploiting Incorrectly Configured Acces...
CVE-2023-41848MEDIUM5.3Missing Authorization vulnerability in Majeed Raza Carousel Slider allows Exploiting Incorrectly Configured Access Contr...
CVE-2023-41803MEDIUM5.3Missing Authorization vulnerability in BitPay BitPay Checkout for WooCommerce allows Exploiting Incorrectly Configured A...
CVE-2023-41802MEDIUM4.3Missing Authorization vulnerability in Team Heateor Super Socializer allows Exploiting Incorrectly Configured Access Con...

Check if your code is affected by 2023 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now